CVE-2024-6624
JSON API User <= 3.9.3 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 11 जुल॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए JSON API User प्लगइन, सभी संस्करणों में 3.9.3 तक (शामिल), विशेषाधिकार वृद्धि (privilege escalation) के प्रति संवेदनशील है। यह कस्टम उपयोगकर्ता मेटा फ़ील्ड्स पर अनुचित नियंत्रण के कारण होता है। इससे अनधिकृत (unauthenticated) हमलावरों के लिए साइट पर व्यवस्थापक के रूप में पंजीकरण करना संभव हो जाता है। प्लगइन के लिए JSON API प्लगइन का भी इंस्टॉल होना आवश्यक है।
स्रोत
2- CVE-2024-6624एक्सप्लॉइट
CVE-2024-6624 के लिए Python शोषण स्क्रिप्ट, जो JSON API User WordPress प्लगइन में बिना प्रमाणीकरण के विशेषाधिकार वृद्धि को लक्षित करती है। उपयोगकर्ता पंजीकरण और व्यवस्थापक खाता निर्माण को स्वचालित करती है।
- CVE-2024-6624एक्सप्लॉइट
JSON API User <= 3.9.3 - बिना प्रमाणीकरण विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।